Caractéristique: TCP Tunneling

Tunneling TCP sécurisé pour un accès sans faille à l’infrastructure

Connectez-vous à l’infrastructure interne — notamment aux bases de données, aux serveurs et aux autres applications basées sur TCP — sans exposer les identifiants ni modifier le réseau.

Interface Keeper affichant les ressources d’infrastructure avec des options pour démarrer un tunnel TCP sécurisé, permettant un accès chiffré aux bases de données et aux serveurs sans les exposer directement à un réseau.

Comment fonctionne le tunneling TCP dans Keeper

Lancer le tunnel depuis une entrée PAM dans l’application Keeper Desktop

Le client Keeper Desktop ouvre un port local sur votre machine

Tout le trafic envoyé au port est transmis de manière sécurisée via un tunnel chiffré jusqu’à la passerelle Keeper

La passerelle Keeper transmet le trafic vers l’IP:port cible défini dans l’entrée PAM

Vous vous connectez au système à l'aide de n'importe quelle application native via votre hôte local et votre port

Accès sécurisé simplifié

Créer immédiatement les tunnels chiffrés

Initiez un tunnel TCP sécurisé de bout en bout chiffré d’un seul clic, sans configuration manuelle, script ou ajustement réseau requis. L’accès aux infrastructures est immédiat, contrôlé et sans faille.

Interface Keeper montrant un tunnel sécurisé actif vers une base de données MySQL, avec mappage local des ports et détails de connexion pour un accès distant chiffré.

Intégration fluide avec vos outils préférés

Connectez-vous en utilisant des applications de confiance comme MySQL Workbench, pgAdmin, DBeaver, SQL Server Management Studio, PuTTY et d’autres, sans modifier les flux de travail existants ni compromettre les normes de sécurité.

Faire respecter l'accès zero-trust par conception

Chaque session est sécurisée par l'architecture zero-knowledge et zero-trust de Keeper. Les identifiants ne sont jamais exposés à l’utilisateur final, et l’accès est continuellement vérifié.

Réglages KeeperPAM configurant un accès juste-à-temps (JIT) pour une base de données MySQL, avec des options pour la création de compte éphémère, l’élévation de privilèges et le RBAC.

Activer l’accès uniquement lorsque cela est nécessaire

Fournissez un accès juste-à-temps (JIT) aux systèmes critiques avec des contrôles précis en matière de durée et de politiques. Les sessions expirent automatiquement, éliminant le privilège permanent et réduisant la surface d’attaque.

Simplifier l’accès aux bases de données avec KeeperDB Proxy

KeeperDB Proxy injecte automatiquement des secrets éphémères ou statiques dans les tunnels de base de données via la passerelle de Keeper, offrant aux utilisateurs un accès fluide grâce à l’enregistrement des sessions et à la journalisation des requêtes intégrés.

Interface Keeper montrant un tunnel de base de données sécurisé actif avec mappage local des ports, détails de connexion et statut proxy, permettant un accès chiffré à une base de données de production via KeeperDB.
Page de réglages de journalisation externe de Keeper affichant l’intégration avec les plateformes SIEM et de surveillance de sécurité, incluant Amazon S3 Bucket, CrowdStrike Falcon Next-Gen, Cortex XSIAM, Datadog, Devo, Elastic, Google Security Operations, IBM QRadar SIEM et LogRhythm.

Assurer une supervision complète de chaque session

Capturez une télémétrie détaillée et une piste d’audit pour chaque session privilégiée. Keeper s’intègre aux plateformes SIEM pour garantir a conformité, la préparation aux analyses forensiques et une visibilité en temps réel.

Pourquoi choisir KeeperPAM pour le tunneling TCP sécurisé ?

Éliminer la complexité des VPN

Pas besoin de VPN, d’hôtes bastions ou de ports exposés. Les tunnels établissent des connexions sortantes via HTTPS et WebRTC, réduisant ainsi la maintenance de l'infrastructure et les risques.

Renforcez la posture de sécurité

Tous les identifiants restent chiffrés et isolés dans le coffre-fort Keeper. L’accès privilégié est éphémère, auditable et dicté par des politiques.

Avancer plus rapidement à travers des environnements hybrides et multi-cloud

Les tunnels fonctionnent sur AWS, Azure, GCP, les environnements sur site et les réseaux hybrides. KeeperPAM standardise l’accès sur toute votre infrastructure.

Foire aux questions

Quels outils sont pris en charge ?

Toute application locale qui se connecte via TCP est prise en charge. Parmi les exemples populaires figurent les clients de bases de données, les clients SSH et les débogueurs d’applications.

Une installation est-elle nécessaire ?

Oui, la passerelle Keeper doit être installée dans le réseau où se trouvent les systèmes cibles. Aucune installation client n’est nécessaire au-delà de l’application Keeper Desktop.

Comment les tunnels sont-ils sécurisés ?

Tous les tunnels sont chiffré de bout en bout en utilisant l’architecture zero knowledge de Keeper. Les identifiants ne sont jamais exposés, et les connexions sont restreintes par la politique.

Puis-je utiliser les tunnels sans exposer les identifiants ?

Oui, les utilisateurs n’ont jamais un accès direct aux identifiants lorsqu’ils utilisent les tunnels Keeper. L’accès est provisionné de manière sécurisée via l’infrastructure de Keeper sans exposer les identifiants sur le terminal.

L’activité de la session est-elle enregistrée ?

Oui, toute l’activité du tunnel est enregistrée. KeeperPAM prend en charge la télémétrie détaillée des sessions et s’intègre aux plateformes SIEM.

Retirer l'autorisation d'utilisation de cookiesNous accordons de l'importance à votre vie privée

Nous utilisons des cookies sur notre site pour vous offrir la meilleure expérience de navigation possible, vous proposer des publicités personnalisées sur nos produits et notre contenu, et analyser le trafic sur le site Web. Pour en savoir plus, veuillez consulter notre politique de confidentialité.

Inscrivez-vous pour bénéficier d'un essai gratuit

Acheter maintenant